
Власти Берлина подтвердили, что после атаки группировки Rhysida город пытаются шантажировать деньгами. Инцидент заметили в середине августа, а 28 августа о нём публично заявили злоумышленники. Мэр Берлина Кай Вегнер сказал, что город платить не будет, а расследованием уже занимаются криминальная полиция, прокуратура и федеральные службы безопасности.
По утверждению атакующих, они вывели из административной сети Берлина 5,79 ТБ данных, или примерно 1,44 млн файлов. В опубликованном ими описании фигурируют правительственные, юридические, финансовые, кадровые, инфраструктурные, медицинские и картографические записи.
По данным атакующих, они также получили доступ к данным Сенатского департамента по мобильности, транспорту, защите климата и окружающей среды. Исследователи считают, что это, вероятно, произошло между 7 и 12 августа, а 14 августа затронутые подразделения отключили от государственной сети.
Следствие продолжается, объём утечки ещё не установлен. Сенатор Ирис Шпрингер заявила, что признаков компрометации данных для выборов не нашли, а техническая среда, которая поддерживает предстоящие выборы в Палату представителей Берлина, считается безопасной.
Rhysida действует с середины 2023 года и уже атакует медучреждения, госструктуры, образовательные организации и объекты критической инфраструктуры. В этой кампании вымогатели используют ссылки на нарушения GDPR, чтобы усилить давление на власти Берлина, и дают жертве четыре дня на оплату перед публикацией файлов.